Kriminelle setzen auf neue Ransomware ’Marke Eigenbau’

Computer Hacked System Error Virus Cyber attack Malware Concept. Danger Symbol. 3d rendering
Bild: ©Sashkin/stock.adobe.com

Sophos hat den Report ‘Junk Gun-Ransomware: Peashooters can still pack a punch’ veröffentlicht. Der Titel soll an eine Ära in den USA in den 1960er und 70er-Jahren erinnern, als mit billigen und teils schlecht funktionieren Waffen, später ’Junk Guns’ genannt, der Markt überschwemmt wurde – eine Entwicklung, die Sophos zurzeit in der Cybercrime-Szene beobachtet.

Seit Juni 2023 hat das Sophos-Team X-Ops insgesamt 19 ’Junk Gun’-Ransomware-Varianten ausgemacht. Hinter den selbst produzierten und eher plump aufgebauten Programmen im Darknet stecken eher rudimentär ausgebildete Entwickler, die mit einfachen und günstigen Ransomware-Modellen den etablierten Ransomware-as-a-Service-Markt (RaaS) aufrollen wollen, heißt es in der Pressemeldung.

Anstatt Ransomware als Affiliate-Produkt zu verkaufen oder zu erwerben, wie es im Cybercrimemarkt Standard ist, bauen und verkaufen die Cyberkriminellen primitive Ransomware-Modelle selbst, zu einer einmaligen Gebühr. Für einige Kriminelle ideal, um damit kleine und mittelständische Unternehmen oder Einzelpersonen anzugreifen.

Sättigungsgrad erreicht?

„Seit einem oder zwei Jahren beobachten wir, dass Ransomware einen gewissen Sättigungsgrad erreicht hat. Es ist immer noch eine der gängigsten und ernsthaftesten Bedrohungen für Unternehmen, aber laut unserem aktuellen Active Adversary Report hat sich die Anzahl der Angriffe auf einem bestimmten Level eingependelt und das RaaS-Geschäft als gängiges Betriebsmodell für die meisten Haupt-Ransomware-Gruppen etabliert. Vor zwei Monaten verschwanden einige der größten Ransomware-Player von der Bildfläche und in der Vergangenheit machten einige der Ransomware-Partner ihrem Ärger über die Profit-Orientierung von RaaS Luft. Nichts in der Cybercrimewelt bleibt wie es ist und vielleicht sind wir gerade Zeitzeugen, wie diese billigen Versionen von Ransomware der nächste Evolutionsschritt sind, besonders für Kriminelle mit wenig Kenntnissen, die eher auf den schnellen Profit statt auf einen ruhmreichen Angriff setzen“, sagt Christopher Budd, Director Threat Research bei Sophos, ein.

Eigenbau-Ransomware ist günstiger zu haben

Sophos listet im Report eine dieser Eigenbau-Varianten im Darknet zum Preis von 375 US$ auf, eindeutig günstiger als einige RaaS-Kits für Partner, die mit mehr als 1.000US$ zu Buche schlagen. Laut Analyse haben die Cyberkriminellen bereits vier dieser Varianten in Angriffen eingesetzt. Während die Fähigkeiten der Junk-Gun-Ransomware sich stark von den RaaS-Varianten unterscheiden, punkten sie laut Sophos mit zwei Argumenten: die Schadsoftware braucht zum Laufen wenig oder sogar gar keine unterstützende Infrastruktur und die Nutzer sind nicht verpflichtet, ihren Gewinn mit den Entwicklern zu teilen.

Anzeigen und Tutorials

Junk-Gun-Ransomware-Diskussionen finden hauptsächlich in Englisch-sprachigen Foren im Darknet statt und richten sich an Kriminelle mit wenig technischen Kenntnissen, so Sophos. Dies stehe im Gegensatz zu den oft russischsprachigen Foren, die von bekannten und gut ausgebildeten Angriffsgruppierungen besucht werden. Diese neuen Varianten eröffnen einen reizvollen Weg für kriminelle Novizen, in die Ransomware-Welt zu starten. Neben Anzeigen für die Ransomware-Schnäppchen gibt es Beiträge zu Tipps und Trick und How-to-Tutorials.

Eher geringe Lösegeldforderungen

„Diese Arten von Ransomware werden keine Millionen-Dollar-Lösegelder wie bei Clop oder Lockbit einfordern, aber getreu dem Motto ’Masse statt Klasse’ können sie recht effektiv bei KMUs sein und das Debüt für eine größeren Verbreitung darstellen. Während das Phänomen der Junk-Gun-Ransomware relativ neu ist, erhielten wir bereits Einblicke in den Ehrgeiz der Erfinder, um dieses Ransomware-Modell weiter zu verbreiten. Und wir haben viele Posts von weiteren Kriminellen gesehen, die ihre eigene Ransomware-Variante kreieren wollen“, kommentiert Budd. „Noch beunruhigender ist allerdings, dass diese neue Ransomware-Bedrohung eine ernsthafte Herausforderung für die Verteidigung darstellt: Da Angreifer diese Modelle gegen KMUs einsetzen und die Lösegeldforderungen gering sind, bleiben die meisten Attacken unentdeckt und unveröffentlicht. Das hinterlässt eine Informationslücke für die Verteidiger, die die Sicherheits-Gemeinschaft dann ausfüllen muss.“



  • Friedhelm Loh Group übernimmt IoTOS

    Friedhelm Loh Group übernimmt IoTOS

    Nach German Edge Cloud (GEC) gehört jetzt auch das Startup IoTOS zur Friedhelm Loh Group. Die Übernahme gab die Unternehmensgruppe nun bekannt. Die drei Unternehmen der Friedhelm Loh Group –…

    mehr lesen: Friedhelm Loh Group übernimmt IoTOS

  • Geschäftsführung

    Geschäftsführung

    Mit Maximilian Brandl hat sich das SCM-Projekthaus Salt Solutions Verstärkung für den Vorstand ins Haus geholt.

    mehr lesen: Geschäftsführung

  • SAP-Chef McDermott tritt zurück

    SAP-Chef McDermott tritt zurück

    Bill McDermott tritt als CEO der SAP SE zurück. Dies gab der Walldorfer Softwarekonzern am Freitag bekannt. Als Nachfolger sollen nun Jennifer Morgan und Christian Klein das Unternehmen als Doppelspitze…

    mehr lesen: SAP-Chef McDermott tritt zurück

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Ausgaben für IT-Sicherheit steigen

    Ausgaben für IT-Sicherheit steigen

    Die Ausgaben für IT-Sicherheit erreichen in diesem Jahr ein neues Rekordhoch: Der Digitalverband Bitkom rechnet mit Investitionen in Höhe von 4,6 Mrd.€.

    mehr lesen: Ausgaben für IT-Sicherheit steigen

  • Mobile Lösungen für die Instandhaltung

    Mobile Lösungen für die Instandhaltung

    Die Managementberatung T.A. Cook lädt am 14. und 15. November zum Anwenderforum ‘Einsatz mobiler Lösungen in Instandhaltung und Service‘. 

    mehr lesen: Mobile Lösungen für die Instandhaltung

  • Informationen für die ERP-Auswahl und Wettbewerb

    Informationen für die ERP-Auswahl und Wettbewerb

    Entscheidungen über ein neues ERP-System sind teuer und binden das Unternehmen viele Jahre lang, daher will eine solche Entscheidung wohl überlegt sein.

    mehr lesen: Informationen für die ERP-Auswahl und Wettbewerb

  • Maschinenbauer setzen auf 5G

    Maschinenbauer setzen auf 5G

    VDMA-Umfrage Maschinenbauer setzen auf 5G Wie aus einer Umfrage des VDMA hervorgeht, plant die Mehrheit der Maschinenbauer ihre Produkte mit einer 5G-Schnittstelle auszurüsten.

    mehr lesen: Maschinenbauer setzen auf 5G

  • Zuliefermesse für den Maschinenbau in OWL

    Zuliefermesse für den Maschinenbau in OWL

    Messgeschehen, Vorträge und Netzwerken: Als regionaler Branchentreff lenkt die FMB – Zuliefermesse für den Maschinenbau den Blick in diesem Jahr auf das Thema Instandhaltung.

    mehr lesen: Zuliefermesse für den Maschinenbau in OWL

  • IFS stellt DACHI-Region unter neue Leitung

    IFS stellt DACHI-Region unter neue Leitung

    IFS hat Marcus Pannier zum Geschäftsführer für die DACHI-Region ernannt.

    mehr lesen: IFS stellt DACHI-Region unter neue Leitung

  • Im Zeichen der Kreislaufwirtschaft

    Im Zeichen der Kreislaufwirtschaft

    Alle drei Jahre wird Düsseldorf zum internationalen Branchentreffpunkt der Kunststoff- und Kautschuk-Industrie. Vom 16. bis zum 23. Oktober findet auf dem Messgelände der nordrhein-westfälischen Landeshauptstadt die K statt.

    mehr lesen: Im Zeichen der Kreislaufwirtschaft

  • DMG Mori investiert in Up2Parts

    DMG Mori investiert in Up2Parts

    Der Werkzeugmaschinenhersteller DMG Mori beteiligt sich am Softwareunternehmen Up2Parts. Ziel der Investition ist es, zusätzliches Digitalisierungs-Knowhow zu erschließen.

    mehr lesen: DMG Mori investiert in Up2Parts